Q98 — AWS SAA-C03 第14章

第 98/100 問 | ← 第14章

Q1098. ある企業が、マルチテナントアプリケーションをホストするための新しい Amazon Elastic Kubernetes Service(Amazon EKS)デプロイメントを設計しています。このデプロイメントでは、単一のクラスターを使用します。各ポッドが独自のホスト環境を持つことを保証したいと考えており、その環境は CPU、メモリ、ストレージ、および Elastic Network Interface(ENI)を他のポッドと共有してはなりません。これらの要件を満たすソリューションはどれですか?

正解: B. Amazon EKS と AWS Fargate を使用します。Fargate を使ってリソースを管理し、分離境界を適用します。

解説

各ポッドが CPU、メモリ、ストレージ、Elastic Network Interface(ENI)を一切共有しない独自のホスト環境を持つという要件を満たすには、異なるデプロイメントオプションが提供する分離レベルを検討する必要があります。各選択肢を評価します: A:タインツとトロレレーションは Kubernetes クラスター内でのポッドのスケジューリング制御に有効ですが、EC2 インスタンス上でポッドを実行する場合、同一 EC2 インスタンス上のポッドは依然としてそのインスタンスの CPU、メモリ、ストレージを共有することになり、要件に反します。 B:AWS Fargate を使用すると、サーバーやノードの管理をせずに Kubernetes ポッドを実行できます。各ポッドは完全に独立した環境で実行され、専用の CPU、メモリ、ストレージが割り当てられ、他のポッドとこれらを共有しません。また、Fargate ポッドはそれぞれ独自の Elastic Network Interface を持つため、すべての分離要件を満たします。 C:セルフマネージドなノードグループでも、同一ノード上のポッドは物理リソースを共有します。タインツとトロレレーションはスケジューリング制御には有効ですが、ハードウェアレベルの分離は提供しません。 D:マネージドなノードグループはノード管理を簡素化しますが、同一ノード上のポッド間でのリソース共有という根本的な課題は解消されません。タインツとトロレレーションはスケジューリング支援に過ぎず、ハードウェア分離要件を満たしません。 以上より、要件を満たす最適なソリューションは選択肢 B(Amazon EKS と AWS Fargate の組み合わせ)です。Fargate は各ポッドに対して必要な完全な分離を提供し、CPU、メモリ、ストレージ、Elastic Network Interface の共有を防止します。